<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:atom="http://www.w3.org/2005/Atom"  xmlns:media="http://search.yahoo.com/mrss/">
<channel>
	<title><![CDATA[0xbt: Как я забыл свой Пин от 7 Битков на 30000 долларов. Эпическая сага]]></title>
	<link>https://0xbt.net/news/view/20241/%D0%BA%D0%B0%D0%BA-%D1%8F-%D0%B7%D0%B0%D0%B1%D1%8B%D0%BB-%D1%81%D0%B2%D0%BE%D0%B9-%D0%BF%D0%B8%D0%BD-%D0%BE%D1%82-7-%D0%B1%D0%B8%D1%82%D0%BA%D0%BE%D0%B2-%D0%BD%D0%B0-30000-%D0%B4%D0%BE%D0%BB%D0%BB%D0%B0%D1%80%D0%BE%D0%B2-%D1%8D%D0%BF%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F-%D1%81%D0%B0%D0%B3%D0%B0</link>
	<atom:link href="https://0xbt.net/news/view/20241/%D0%BA%D0%B0%D0%BA-%D1%8F-%D0%B7%D0%B0%D0%B1%D1%8B%D0%BB-%D1%81%D0%B2%D0%BE%D0%B9-%D0%BF%D0%B8%D0%BD-%D0%BE%D1%82-7-%D0%B1%D0%B8%D1%82%D0%BA%D0%BE%D0%B2-%D0%BD%D0%B0-30000-%D0%B4%D0%BE%D0%BB%D0%BB%D0%B0%D1%80%D0%BE%D0%B2-%D1%8D%D0%BF%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F-%D1%81%D0%B0%D0%B3%D0%B0" rel="self" type="application/rss+xml" />
	<description><![CDATA[]]></description>
	
	<item>
	<guid isPermaLink="true">https://0xbt.net/news/view/20241/%D0%BA%D0%B0%D0%BA-%D1%8F-%D0%B7%D0%B0%D0%B1%D1%8B%D0%BB-%D1%81%D0%B2%D0%BE%D0%B9-%D0%BF%D0%B8%D0%BD-%D0%BE%D1%82-7-%D0%B1%D0%B8%D1%82%D0%BA%D0%BE%D0%B2-%D0%BD%D0%B0-30000-%D0%B4%D0%BE%D0%BB%D0%BB%D0%B0%D1%80%D0%BE%D0%B2-%D1%8D%D0%BF%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F-%D1%81%D0%B0%D0%B3%D0%B0</guid>
	<pubDate>Mon, 30 Oct 2017 16:53:57 +0000</pubDate>
	<link>https://0xbt.net/news/view/20241/%D0%BA%D0%B0%D0%BA-%D1%8F-%D0%B7%D0%B0%D0%B1%D1%8B%D0%BB-%D1%81%D0%B2%D0%BE%D0%B9-%D0%BF%D0%B8%D0%BD-%D0%BE%D1%82-7-%D0%B1%D0%B8%D1%82%D0%BA%D0%BE%D0%B2-%D0%BD%D0%B0-30000-%D0%B4%D0%BE%D0%BB%D0%BB%D0%B0%D1%80%D0%BE%D0%B2-%D1%8D%D0%BF%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F-%D1%81%D0%B0%D0%B3%D0%B0</link>
	<title><![CDATA[Как я забыл свой Пин от 7 Битков на 30000 долларов. Эпическая сага]]></title>
	<description><![CDATA[<blockquote><p><img src="https://media.wired.com/photos/59f3c600cbe35031640b4e66/master/w_1132,c_limit/FINAL01_02.jpg" alt="" width="100%" height="auto"></p><p><strong>Trezor: 4 января 2016: 7,4 BTC = 3000 $</strong></p><p>В январе 2016 года, я потратив 3000 $ купил 7,4 биткойна.&nbsp;В то время это казалось совершенно нормальным, что нужно делать.&nbsp;Я недавно начал работать в качестве директора по исследованиям Института Blockchain Futures Lab Будущего, и я хотел своими глазами получить опыт работы с Bitcoin и криптовалют, которые используют blockchain для записи транзакций по своей сети.&nbsp;Я тогда не знал, что эта сделка приведет к затратам времени, чтобы не потерять небольшое состояние.</p><p>Мои эксперименты с Bitcoin были захватывающими.&nbsp;Это было удивительно покупать вещи криптовалютой.&nbsp;Я использовал приложение airBitz купив Старбакс кредит.&nbsp;Я использовал Purse.ioto купив беспроводной дверной звонок камеры безопасности от Amazon.&nbsp;Я использовал Bitcoin на Meltdown комиксы в Лос-Анджелесе, чтобы покупать графические романы.</p><p>К ноябрю, стоимость Bitcoin почти удвоилась с января и продолжала расти почти ежедневно.&nbsp;Моя криптовалютные накопления начали превращаться в реальные деньги.&nbsp;Я держал свои Bitcoin ключи на веб-кошельке, но я хотел, переместить их в более безопасное место.&nbsp;Многие интернет-услуги Bitcoin хранят закрытые ключи Bitcoin, что означает, что счета уязвимы для хакеров и мошенников (помните время Mt. GOX потерял 850000 биткойнов счетов своих клиентов в 2014 году?) Или правительства (например, BTC-е , русский Bitcoin обмен, имеет свой домен захвачен окружным судом США Нью-Джерси, в августе, что привело к замораживанию активов пользователей).</p><p>Я опросил несколько Bitcoin экспертов, и все они сказали мне, что это самый безопасный способ защитить кэш, чтобы использовать то, что называется &laquo;аппаратный кошелек&raquo;. Это небольшое устройство, в основном карта памяти USB, которое хранит ваши личные ключи Bitcoin и позволяет авторизовать сделки, не подключая эти ключи к Интернету, где они могли бы быть захваченным бандитами.&nbsp;Я остановился на аппаратном кошельке - Трезор (чешское слово для &laquo;безопасной&raquo;), описывается производителем как &laquo;пуленепробиваемый.&raquo; Я купил 22 ноября за $ 100 на Amazon (опять же, с помощью Purse.io).</p><p>Когда Trezor прибыл, я включил его в мой компьютер и вошел на сайт Trezor, чтобы установить его. Маленький монохромный экран гаджета ожил, показывая значок замка.&nbsp;Сайт поручил мне записать 24 слов, случайно сгенерированные Trezor одним словом в то время.&nbsp;Слова были как &laquo;осознает&raquo;, &laquo;двигаться&raquo;, &laquo;мода&raquo; и &laquo;горький&raquo;. Я написал их на листке бумаги оранжевого цвета.&nbsp;Далее, мне было предложено создать PIN-код.&nbsp;Я записал его (выбор нескольких комбинаций короткого номера мне был знаком и я мог легко вспомнить) на тот же лист бумаги со списком 24 слов.</p><p>Мой план состоял в том, чтобы купить длиную плоскую алюминиевой заготовку и нанести 24 слова на нее, а затем хранить ее в безопасном месте.&nbsp;Я собирался сделать это сразу после праздников.&nbsp;</p><hr><p><strong>Ошибка: 16 марта 2017: 7,4 BTC = $ 8799</strong></p><p>Это было в 6:30 утра.&nbsp;Моя 14-летняя дочь Джейн, был в Лондоне на школьной экскурсии, а моя старшая дочь, Сарина, учился в колледже в Колорадо.&nbsp;Моя жена Карла и я готовились ехать в аэропорт, чтобы провести отпуск в Токио.&nbsp;Когда я рылся в своем ящике стола для поиска зарядного устройства, я увидел оранжевый листок бумаги со словами восстановления и PIN-кодом.&nbsp;Что я должен делать с этим?&nbsp;Если наш самолет врезался в океан, я хочу, чтобы мои дочери были в состоянии получить биткойны.&nbsp;Монеты выросли в цене уже почти в три раза с тех пор, как я их купил, и я мог вообразить, что они будут стоить $ 50000 один прекрасный день.&nbsp;Я взял ручку и написал на бумаге:</p><blockquote><p>Джейн, если что-нибудь случится, показать эту бумажку Cory.&nbsp;Он будет знать, что делать с ней.&nbsp;Люблю папа.</p></blockquote><p>Я отнес бумагу в спальню Джейн, сунул ее под подушку, и мы взяли LYFT к LAX.</p><hr><p><strong>Мусор: 4 апреля 2017: 7,4 BTC = $ 8384</strong></p><p>Мы вернулись из Токио 24 марта, и я даже не думал об оранжевом листке бумаги до 4 апреля, когда я вспомнил, что я положил его под подушкой Джейн.&nbsp;Это забавно, подумал я.&nbsp;Она была дома больше недели и ничего мне об этом не говорила.</p><p>Я вошел в ее комнату и заглянул под нее подушку.&nbsp;Листка не было.&nbsp;Я посмотрел под кроватью, раздвигая ящики для хранения, чтобы получить лучшее представление, используя свой телефон в качестве фонарика.</p><p>&laquo;Карла?&raquo; Спросил я.&nbsp;&laquo;Ты видела оранжевую бумажку с моим Bitcoin паролем на него?&nbsp;Я не могу найти его в комнате Джейн &raquo;.</p><div>&laquo;Может быть, Джейн положила ее в стол,&raquo; сказала она.&nbsp;Джейн была в школе, но я написав&nbsp; спросил ее.&nbsp;Она сказала, что она никогда не видела оранжевую бумажку.</div><p>&laquo;Подожди&raquo; сказала Карла.&nbsp;&laquo;Наш дом&nbsp;был убран в наше отсутствие.&nbsp;Я спрошу их&raquo;.</p><p>Carla дозвонилась до женщины, которая убирала дом.&nbsp;Она сказала Карле, что она на самом деле помнит где найти оранжевую бумажку.</p><p>&laquo;Где это?&raquo; Спросила Карла.</p><p>&laquo;Я выбросила ее&raquo;.</p><div>Я знал, что мусор уже вывезен, но я надев пару нитриловых перчаток, пошел к мусорному бункеру на всякий случай.&nbsp;Ничего, кроме яичных коробок, эспрессо и Amazon ящиков.&nbsp;Оранжевый бумажка разлагается где-то под кучей мусора на свалке в Лос-Анджелесе.</div><p>Carla спросила: потеря бумаги - проблема?</p><p>&laquo;Не совсем,&raquo; сказал я.&nbsp;&laquo;Это просто нервотрепка, вот и все.&nbsp;Я должен отправить все биткойны из Трезора в онлайн-кошелек, переинициализировать Трезор, создать новый список слов, и поставить биткойны обратно на Трезоре.&nbsp;Было бы плохо, если бы только я не мог вспомнить свой PIN-код, но я это знаю.&nbsp;Это 551445.&raquo;</p><hr><p><strong>Забыл: 4 апреля 2017: 7,4 BTC = $ 8384</strong></p><p>Я подключил Трезор в мой ноутбук и вошел 551445.</p><blockquote><p>Неверный PIN введен.</p></blockquote><p>Должно быть, я сделал ошибку, входя в PIN-код, подумал я.&nbsp;Я снова попытался 551445, заботясь, чтобы правильно ввести цифры на этот раз.</p><blockquote><p>Неверный PIN введен.</p></blockquote><p><em>Ой -&nbsp;ой</em>&nbsp;.&nbsp;Я попробовал небольшое изменение: 554445</p><blockquote><p>Неверный PIN введен.</p></blockquote><p>Это смешно, подумал я.&nbsp;Я знал PIN-код.&nbsp;Я входил по нему, по крайней мере дюжину раз в последние месяцы без обращения к бумаге.&nbsp;Хорошо, это, вероятно, 554145.</p><blockquote><p>Неверный PIN введен.</p></blockquote><p>Я смотрел на крошечный монохромный дисплей Bitcoin кошелька и заметил, что появился таймер обратного отсчета.&nbsp;Он заставлял меня подождать несколько секунд, прежде чем я мог бы попробовать другой PIN-код.&nbsp;Мое сердце затрепетало.&nbsp;Я пошел на сайт аппаратной поддержки бумажника производителя, чтобы узнать о задержке PIN и читл плохие новости: Задержка в два раза, каждый раз, когда был введен неправильный PIN-код.&nbsp;Сайт сказал: &laquo;Число отказов ввода PIN-кода хранится в памяти Трезор в.&nbsp;Это означает, что мощность зацикливания Трезора не будет волшебно делать время ожидания в нуль снова.&nbsp;Лучшее, что можно сделать, включив и выключив&nbsp; повернув TREZOR снова поставить таймер запуска в нуль.&nbsp;Вор должен сидеть всю свою жизнь для ввода PIN-кода.&nbsp;В то же время, у вас есть достаточно времени, чтобы переместить свои средства в новое устройство или бумажник из резервной копии бумаги.&raquo;(Трезор базируется в Праге, следовательно, неестественной на английском языке.)</p><p>Проблема заключалась в том, что я и был вором, пытавшимся украсть свои собственные биткойны у моего Трезора.&nbsp;Я почувствовал тошноту.&nbsp;После моей шестой некорректной попытки PIN, ползучий страх перерос в&nbsp;удары паники сердца, 7.4 Bitcoins до свидания.</p><p>Я сделал несколько предположений, и каждый раз, когда я потерпел неудачу, мое чувство нереальности росло пропорционально задержке PIN, которая была теперь 2,048 секунды, или около 34 минут.&nbsp;Я открыл свой настольный калькулятор и быстро понял, что я был бы мертв до моего 31-го предположения (34 лет).&nbsp;Сто догадок займут более 80 секстиллионов лет.</p><p>Я сообщил новости Карле.&nbsp;Я сказал ей, что я не мог вспомнить PIN-кода, и что я был наказан каждый раз, когда я вводил неправильный PIN-код.&nbsp;Она спросила меня, если бы я сохранил PIN-код в моем приложении 1Password (защищенное приложение пароля).&nbsp;Я сказал ей, что у меня не было.&nbsp;Когда она спросила меня, почему, у меня не было ответа.</p><p>Я знал, что это было бы ошибкой тратить драгоценное время на догадки в моем возбужденном состоянии.&nbsp;Мой ум стал загрязненным с яичницей и смесью булавок.&nbsp;Я пошел на кухню, чтобы нарезать овощи для карри, что мы делали на обед.&nbsp;Но я не мог думать о чем-то еще, кроме PIN-кода.&nbsp;Как я нарезал картофель кубиками, я мысленно вращался вокруг цифр, как они были Эрудит плитки на стойке.&nbsp;Через некоторое время, число пришло мне в голову: 55144545. Это был он!&nbsp;Я вышел из кухни в офис.&nbsp;Трезор еще несколько сотен секунд показывал на таймере обратного отсчета.&nbsp;Я читал электронную почту, пока он не был готов к моей попытке.&nbsp;Я постучал в 55144545.</p><blockquote><p>Неверный PIN введен.&nbsp;Пожалуйста, подождите 4,096 секунд, чтобы продолжить ...</p></blockquote><p>Я почти не спал в ту ночь.&nbsp;Снились кошмароы с участием комбинации чисел 1, 4 и 5. Это было не столько $ 8000, что смущало меня, это был позор, я был достаточно глуп, чтобы потерять бумагу и забыть ПИН-код.&nbsp;Я ненавидел мысль о том, что Bitcoins могут вырасти в цене, и я бы не имел к ним доступа.&nbsp;Если бы я не был в состоянии вспомнить PIN-код, то Trezor бы дразнил меня всю оставшуюся жизнь.</p><hr><p><strong>Поиск: 5 апреля 2017: 7,4 BTC = $ 8325</strong></p><p>В то утро, с мутными глазами, я начал искать способы, чтобы вернуть мои биткойны назад, не связанными с ПИН-кодом и восстановлением слов.&nbsp;Если бы я потерял&nbsp;PIN-код своей дебетовой карты , я мог связаться со своим банком, и я бы в конечном итоге получл бы доступ к моим средствам.&nbsp;Bitcoin отличается.</p><p><img src="https://media.wired.com/photos/59f3c7375019121b68ee9513/master/w_700,c_limit/FINAL_02.jpg" alt="" width="100%" height="auto"></p><p>Я пошел в / г / Трезор / на Reddit и отвечал:</p><blockquote><p>Не стесняйтесь высмеивать меня, я заслужил это.&nbsp;Я написал свой PIN-код и слова восстановления на тот же лист бумаги.&nbsp;Я планировал протравить слова на металлической панели и скрыть ее, но до того, пока моя обслуга не бросила уборку бумаги в мусор.&nbsp;Теперь я не могу вспомнить свой пароль, и я попытался угадать это около 13 раз.&nbsp;Теперь я должен ждать больше часа, чтобы сделать еще предположение.&nbsp;Очень скоро дойдет до года между догадками.&nbsp;Что я могу сделать, или я должен выкинуть мои 7,5 Bitcoins?</p></blockquote><p>Большинство ответов сочувственны и бесполезны.&nbsp;Один человек сказал, что я должен войти в контакт с Wallet Recovery Services, который взанимается перебором дешифрования на шифрованных кошельках Bitcoin.&nbsp;Я их по электронной почте и попросил о помощи.&nbsp;&laquo;Дэйв Bitcoin&raquo; ответил на следующий день:</p><blockquote><p>Я хотел бы помочь вам ... но я не вижу никакого решения вашей проблемы.&nbsp;Вам нужно либо угадать PIN-код правильно, или найти слова.</p></blockquote><p>Ответ на форуме Reddit от пользователя с ручкой zero404cool было интригующим:</p><blockquote><p>... вся информация по-прежнему хранятся внутри Трезора и есть люди, которые знают, как получить всю информацию, которая необходима, чтобы получить ваш бумажник снова работающим.&nbsp;Я видел это.</p></blockquote><p>Он добавил, в другом посте:</p><blockquote><p>Просто держите ваш Trezor в безопасности.&nbsp;Ничего с ним не делать.&nbsp;Там нет необходимости, чтобы попробовать различные коды PIN.&nbsp;Вы можете вернуть себе владение всего вашего Bitcoins.</p></blockquote><p>Другие пользователи на subreddit думали zero404cool не было на уровне.&nbsp;Один сказал, что он может быть мошенником;&nbsp;другой обвинил его в распространении &laquo;ФУД&raquo; (страх, неуверенность и сомнения) о безопасности Трезор в.&nbsp;Я был склонен согласиться с ними, особенно после прочтения о длине Trezor ушла на, чтобы сделать его устройство непроницаемо для хакеров.&nbsp;Производитель утверждал, с уверенностью, что Трезор может выдержать любые попытки поставить его под угрозу.&nbsp;Самый очевидный способ взломать его, установив неофициальные прошивки, предназначенных для разблокировки PIN-кода и ключевых слов, будет иметь только эффект стирания памяти в Трезоре, говорится в сообщении на сайте.</p><p>Для того, чтобы это подтвердить, я связался по электронной почте с Трезор и объяснил свое затруднительное положение.&nbsp;Представитель обслуживания клиентов по электронной почте мне ответили со ссылкой на его &laquo;Руководство по чрезвычайным ситуациям&raquo;, ни один из ответов не применяется к моей чрезвычайной ситуации.&nbsp;Они написали:</p><blockquote><p>Во всех этих ситуациях есть либо PIN-код или слова восстановления, чтобы получить доступ к своим средствам.&nbsp;К сожалению, без знания хотя бы одного из них, никто не может получить доступ к этой конкретной учетной записи с фондами, хранящихся на нем.&nbsp;Есть ли что-нибудь еще я могу помочь вам с, Марк?</p></blockquote><p>Ситуация начинает быть безнадежной.&nbsp;В то же время, zero404cool прислал мне прямое сообщение на Reddit жертву, чтобы помочь:</p><blockquote><p>Да, я могу помочь вам, если вы готовы принять мою помощь.&nbsp;Очевидно, что вы не собираетесь, чтобы найти эти инструкции в любом месте в Интернете.&nbsp;И это требует определенных технических навыков, чтобы завершить их должным образом.&nbsp;Профессионал может извлечь всю информацию только в течение 10 секунд.&nbsp;Но это не общественное знание, и оно никогда им не будет.</p></blockquote><blockquote><p>Проблема заключается в том, что я не знаю.&nbsp;Я не знаю, если ваша история реальна или нет.&nbsp;Я даже не знаю, если вы настоящий человек, который действительно владеет Трезор.&nbsp;Например, вы могли бы так же легко спросить это взломать чужое устройство.&nbsp;Я не могу позволить.</p></blockquote><blockquote><p>Таким образом, для этой работы мы должны завоевать доверие друг друга, я думаю.</p></blockquote><p>Я написал ответ и сказал zero404cool гуглить мое имя, чтобы помочь ему решить, может ли он доверять мне.&nbsp;Он видеть, что я был один из первых редакторов Wired, придя на борт в 1993 году я основал популярный сайт Boing Boing, который имеет 5 миллионов ежемесячных уникальных читателей.&nbsp;Я был основателем и редактором главного журнала технологии проект Make.&nbsp;Некоторое время спустя, zero404cool ответил:</p><blockquote><p>Привет Марк, кажется, что вы не боитесь программ и коммандной строки.&nbsp;Я думаю, мы можем продолжить восстановление, как сделал бы я сам?&nbsp;Я несколько занят в данный момент;&nbsp;Я надеюсь, что вы не слишком торопитесь?</p></blockquote><p>Я ответил, что я не в спешке.&nbsp;Я не слышал от него ничего после этого.</p><hr><p><strong>Гипнотизер: 25 мая 2017: 7,4 BTC = $ 12861</strong></p><p>&laquo;Гипноз позволяет открывать все каналы, всю информацию,&raquo; сказал Мишел Гази.&nbsp;Я был в лежачем кресле в своем кабинете Энсины, покрытом одеяло, сосредоточившись на ее успокаивающую скороговорку.&nbsp;Моя жена, журналист и редактор, интервьюировала Michele несколько лет назад для статьи о гипнозе в кино, и я был настолько в отчаяннии, чтобы вспомнить свой PIN-код и встретился с ней.</p><p>Ранее в ходе сессии, Мишель заставляла меня разыгрывать опыт написания своего ПИН-кода на оранжевом листе бумаги.&nbsp;Она положил бумагу в ящик стола и заставила меня сесть и открыть ящик и посмотреть на бумаге.&nbsp;Она объяснила, что мы ищем различные методы, чтобы вызвать память PIN-код.</p><p>Упражнения не вызывают ничего на поверхность моего сознания, но Мишель сказала мне, что мы были просто заливкой моего подсознания для предстоящего гипноза части моего назначения.&nbsp;Она приглушили свет и заговорил приятно whispery нараспев скороговоркой.&nbsp;Она попросила меня представить, спускаясь длинный, длинный эскалатор, говоря мне, что я упаду все глубже и глубже в транс, как она говорила.&nbsp;Поездка состоялась по крайней мере 15 минут.&nbsp;Я чувствовал себя расслабленным, но я не чувствовал себя под гипнозом.&nbsp;Я полагал, что я должен просто пойти с ним, потому что, возможно, он будет работать в любом случае.</p><p>Спустя почти четыре часа в своем кабинете, я решил, что PIN-код был 5514455.</p><p>У меня ушло несколько дней, чтобы настроить нервы и опробовать его.&nbsp;&nbsp;Когда я попробовал номер, Трезор сказал мне, что это было неправильно.&nbsp;Я бы ждал 16384 секунд, или около четырех с половиной часов, пока устройство не позволит мне попробовать еще раз угадать.&nbsp;</p><hr><p><strong>Final Guess: 12 августа 2017: 7,4 BTC = $ 28749</strong></p><p>Я пытался перестать думать о Bitcoin, но я ничего не мог с собой поделать.&nbsp;В довершение, его цена взлетела круто в течение лета, не видно конца.&nbsp;В июле этого года, эксцентричный программнист предприниматель Джон Макафи сказал в&nbsp; твиттере, что один Bitcoin будет стоить более $ 500 000 в течении трех лет- &laquo;если нет, то я буду есть мой член по национальному телевидению&raquo;, сказал он.&nbsp;Я на самом деле не считаю, что цена будет расти столь эффектно (или что McAfee будет выполнять свое обещание), но это подпитывается мое беспокойство.</p><p>Я не мог уйти от того факта, что единственное, что удерживает меня от небольшого состояния было простое числом, которое я использовал, чтобы вспомнить без усилий и теперь скрыто в моем мозге, невосприимчивы к гипнозу, медитации и самостоятельного нагоняю.&nbsp;Я чувствовал себя беспомощным.&nbsp;Усилия моих дочерей подкрасться ко мне и спросить: &bdquo;Быстро, в чем Bitcoin пароль?&ldquo; не работает.&nbsp;Некоторые ночи, прежде чем я шел спать, я лежал в постели и просил мой мозг искать PIN-код.&nbsp;Я просыпался ни с чем.&nbsp;не все возможные PIN я мог себе представить, не звучали лучше или хуже, чем любые другие.&nbsp;Bitcoin растет в цене, и она все дальше от меня.&nbsp;Я представлял себе это как сокровищница на TRON типа сетки, отступая от взгляда в сторону тускло светящегося горизонта.&nbsp;Я бы умер, никогда не находя его.</p><p>Карла и я складывали белье, когда вошла Сарина. Она приехала из колледжа на лето.&nbsp;&laquo;Я знаю, Bitcoin пароль!&raquo;, Сказала она.&nbsp;&laquo;Это 55445!&raquo;</p><div><div><div id="cns_ads_1509318453756nkOkyT6dSYR4MzPOKM8DE7uKWI0D6q_article_in_copy_1_stage"><div id="cns_ads_1509318453756nkOkyT6dSYR4MzPOKM8DE7uKWI0D6q_article_in_copy_1_container"><div>&laquo;Почему ты думаешь, что?&raquo; Спросил я.</div></div></div></div></div><p>&laquo;Ну, вы иногда используют 5054 в качестве пароля, но так как Трезор не ноль, то ты бы просто пропустил его и не поставил там ничего.&nbsp;Вы не сделали бы 5154, вы бы просто использовали 554, и добавил 45 к нему.&raquo;(Я иногда добавлять свои пароли с 45, потому что число имеет смысл для меня.)</p><p>Carla посмотрел на меня и сказал: &laquo;В Твоих глазахт искры.&nbsp;Может быть, это число&raquo;. Я подумал, что она может быть права.</p><p>Сарина сказал: &laquo;Если это не 55445, то это 554455, потому что иногда вы добавляете 455 в конце ваших паролей.&raquo;</p><p>&laquo;Это может быть&raquo;, сказал я.&nbsp;&laquo;Я подумаю об этом в течение ночи, и если мне это нравится, я постараюсь завтра&raquo;.</p><p>Утром, я решил, что я хотел бы попробовать номера.&nbsp;Я подключил Трезор. Я должен был ждать 16384 секунд, или около четырех с половиной часов, прежде чем я смог ввести PIN-код.&nbsp;Это было воскресенье, так что я сделал свои дела по дом и дал несколько поручений.</p><p>После того, как Трезор был готов, я попросил Карлу, Сарину, и Джейн побыть у моего компьютера со мной.&nbsp;Я хотел, чтобы они были за моральную поддержку, чтобы убедиться, что я нашел PIN-код правильно, и принять участие в праздновании со мной, если PIN-код окажется верным.</p><p>Я сидел в кресле, в то время как Джейн, Сарина и Карла стояли вокруг меня.&nbsp;Мое сердце билось так сильно, что я мог его услышать, моя голова пульсировала.&nbsp;Я пытался сохранить свое дыхание под контролем.&nbsp;Я воводил PIN медленно.&nbsp;Каждый раз, когда я вводил в цифру, я ждал одного из членов моей семьи, чтобы подтвердить, что я получил на это право.&nbsp;После ввода 55445, я парил курсор мыши на кнопку Enter на сайте Trezor.&nbsp;&laquo;Готов?&raquo; Спросил я.&nbsp;Все они сказали OK.&nbsp;Я нажал ее.</p><blockquote><p>Неверный PIN введен.&nbsp;Пожалуйста, подождите 32768 секунд, чтобы продолжить ...</p></blockquote><p>&laquo;Ах, дерьмо,&raquo; сказал я.</p><p>&laquo;Это нормально, папа,&raquo; сказал Сарина.&nbsp;&laquo;Когда мы можем попробовать 554455?&raquo;</p><p>Я открыл свой калькулятор.</p><p>&laquo;Девять часов&raquo;.</p><p>&nbsp;Карла положила руку мне на плечо.&nbsp;&laquo;Если это не сработает после того, как нескольких догадок, вы должны просто разорвать его&raquo;, сказала она.&nbsp;Это казалось правильным, что нужно делать.&nbsp;Было легко дойти до точки, где я должен был бы держать Trezor подключенным к компьютеру с питанием, в течение нескольких месяцев (отсчет начинается заново, если вы отключите его от сети), а затем годами и десятилетиями.&nbsp;Я мог бы купить бесперебойное питание, чтобы сохранить TREZOR для его его многолетнего обратного отсчета, но я не хотел&nbsp; этого более, и убив TREZOR положил бы конец.</p><p>На следующее утро перед завтраком, я зашел в офис сам и попытался 554455.</p><blockquote><p>Неверный PIN введен.&nbsp;Пожалуйста, подождите 65,536 секунд, чтобы продолжить ...</p></blockquote><hr><p><strong>Email: 16 августа 2017: 7,4 BTC = $ 32390</strong></p><p>Осведомленность о моей забытой PIN стала чем-то вроде звона в ушах, всегда в фоновом режиме, трудно игнорировать, раздражает.&nbsp;Что случилось с моим мозгом?&nbsp;Смог бы я вспомнить PIN-код, если я был лет 20-и или 30-и?&nbsp;Я чувствовал жалость к себе, когда я увидел письмо от Сатоси Labs, производитель Трезора, прибывает в моем почтовом ящике.</p><p>Сюжетная линия читать, &laquo;Update Firmware TREZOR Security 1.5.2.&raquo;</p><p>Электронная почта сказала, что обновление должно было исправить это сказало, &laquo;проблема безопасности, которая влияет на все устройства с микропрограммами версией ниже 1.5.2.&raquo;:</p><blockquote><p>Для того, чтобы использовать эту проблему, злоумышленник должен проникнуть в устройство, уничтожив дело в процессе.&nbsp;Они также должны были бы прошить устройство с помощью специально сформированной прошивки.&nbsp;Если устройство не повреждено, ваше слово является безопасным, и вы должны обновить прошивку до 1.5.2 как можно скорее.&nbsp;С прошивкой 1.5.2, этот вектор атаки устранен и устройство является безопасным.</p></blockquote><p>Может ли быть уязвимость в пуленепробиваемой безопасности Трезора, одного, что я мог бы воспользоваться?&nbsp;Я пошел в г / Трезор, чтобы увидеть, что люди говорили об этом.&nbsp;Первое, что я нашел ссылку на пост кого-то, кто сказал, что они знали, как взломать TREZOR с помощью эксплойта упоминалось в письме.&nbsp;Пост был назван &laquo;Трезор - глюки безопасности раскрывают свои личные ключи!&raquo;</p><p>Автор включил фотографии разобранного Трезора и Screengrab из файла дампа, который имел 24 ключевых слов и PIN-код.&nbsp;Кроме того, автор включил ссылку на кастом прошивку Trezor, но никаких инструкций о том, как использовать ее.&nbsp;Я прочитал статью несколько раз, прежде чем я смотрел на имя автора: Doshay Zero404Cool.&nbsp;Это был тот же человек, я переписывался с на Reddit пять месяцев раньше!&nbsp;Я пошел посмотреть на мои старые личные сообщения с zero404cool и обнаружил еще одно сообщение от него или ее через пару месяцев после нашего последнего контакта:</p><blockquote><p>Привет, вы выяснили, ваш PIN-код?&nbsp;Если нет-это такая небольшая сумма, которую вы заперли там.&nbsp;Это вряд ли даже стоит работа восстановления.&nbsp;Даже при сегодняшних ценах, просто может быть, 50% / 50% Эвакуация восстановленных монет будет сделана ...</p></blockquote><p>Я считал ,&nbsp;принять предложение zero404cool, но сначала я решил обратиться к специалисту Bitcoin, с которым я знакомз на&nbsp;протяжении многих лет по&nbsp;имени Андреас M Антонопулос, автор&nbsp;&nbsp;<em>в интернете денег</em>&nbsp;.&nbsp;Я вбрал интервью у&nbsp;Андреаса несколько раз для Boing Boing и Института будущего, и он был весьма уважаемым консультантом по&nbsp;безопасности в Bitcoin мире.</p><p>Он знал больше о Bitcoin, чем все кого я встречал.&nbsp;Я послал @ по электронной почте ему 20 августа и сказал ему, что я не могу получить доступ к $ 30000 на сумму Bitcoins, они&nbsp; застряли на моем Трезоре.&nbsp;Я спросил, уязвимость дала бы возможность получить мои биткойны назад.&nbsp;&laquo;Уязвимость описана в статье, на самом деле реально, и это может быть использовано для восстановления слов, так как вы не обновляли прошивку 1.5.2 (я предполагаю), которая отключает эту уязвимость.&raquo; Мне повезло, что я не стал обновлять TREZOR 1.5.2, потому что новая прошивка стерла бы память на моем Трезоре, удалив слова и ключ.</p><p>Андреас говорил, что он знал, что подросток сделал удивительную работу по Трезору и соответствующему программному обеспечению.&raquo; Ребенок был 15 лет, и его имя было Салим Рашид.&nbsp;Он жил в Великобритании.&nbsp;Andreas никогда не встречался с ним, но он провел много времени болтаться с ним в на форумах.&nbsp;Satoshi Labs, создатель Трезора, также знал о Салеме и даже дал ему пару Trezors для развития, экспериментировать.&nbsp;Андреас предложил создать приватный чат с Салем на приложении телеграмм.</p><p>Через несколько минут, Андреас представил меня Салем:</p><blockquote><blockquote><p>&laquo;Марк является владельцем хорошо запертого Трезора в надежде на чудо.&raquo;</p></blockquote><p>Андреас изложил план: Салим будет инициализировать один из его Trezors с одинаковой прошивкой, как моя, практика хак восстановления на нем, пока он не усовершенствовал его, а затем отправит мне программу эксплуатации с помощью телеграмм.&nbsp;Я хотел бы купить второй Трезор для практики установки и выполнения хака Салима.&nbsp;Тогда, как Андреас выразился, я бы &laquo;выполнил на целевом устройстве&raquo; (мой оригинальный Трезор с 7.4 Bitcoins).</p><p>Но прежде, чем мы пошли дальше, Андреас сказал: &laquo;Лучше всего начать с прояснения ожиданий и условий.&nbsp;Для возможного успеха, и возможной неудачи&raquo;.</p><p>Я сказал СалемУ - Я хотел бы иметь шаг за шагом инструкции в видео о том, что делать.&nbsp;Я предложил 0,05 BTC ($ 200) до фронта и дополнительно 0,2 BTC ($ 800), если бы был успех в получении моих биткойнов.&nbsp;Салим согласился с условиями.&nbsp;Я добавил: &laquo;Если вы в конечном итоге будете тратить много дополнительного времени на подготовку инструкции, дайте мне знать, и мы можем увеличить оплату соответствующим образом.&raquo;</p><p>Я заказал второй TREZOR на Amazon.&nbsp;В то же время, Салим сказал, что мне нужна операционка с открытым исходным кодом Ubuntu Linux.&nbsp;Я установил его на старом MacBook Air.</p><hr><p><strong>Стоимость: 24 августа 2017: 7,4 BTC = $ 32387</strong></p><p>Салим:</p><blockquote><p>Эй Марк видео сделано, но я хотел бы поднять цену немного по нескольким причинам</p></blockquote><blockquote><ol>
<li>Создание видео было абсолютной ад (у меня нет надлежащих камер для этого, так что я должен был сделать некоторую сложную систему установки)</li>
</ol></blockquote><blockquote><ol>
<li>Я должен был написать код для прошивки эксплуатации (который я думаю, должны быть учтены в цене)</li>
</ol></blockquote><p>Я:</p><blockquote><p>Справедливо</p></blockquote><p>Салим:</p><blockquote><p>Таким образом, было бы возможно получить 0,35 BTC для видео и использовать прошивку, затем 0,5 BTC, если все успешно?</p></blockquote><blockquote><p>В общей сложности 0,85 BTC</p></blockquote><blockquote><p>Я знаю, что это резкий рост, но я думаю, что это достаточное количество за работу, которую я сделал</p></blockquote><p>Салим хотел эквивалент $ 3700, почти в четыре раза больше, чем оригинальная плата, но я решил, что это стоит того (и был значительно лучше иметь дело, чем один zero404cool предложившего мне).&nbsp;Если бы я смог увидеть свой ПИН-код еще раз, про который Трезор, Wallet услуги по восстановлению, пользователи Reddit, и все остальные сказали мне было безвозврато утеряно, я бы с удовольствием заплатил Салему все, что он просил.&nbsp;Было бы, как сказал Андреас, чудо.&nbsp;Какую я мог бы выставить цену на этот счет?</p><p>Я:</p><blockquote><p>Вы проверили прошивку на Трезоре, который работает и ту же прошивку, что у меня есть?</p></blockquote><p>Салим:</p><blockquote><p>В видео я установитл 1.4.0 на Трезор, установите его, а затем получил PIN-код неправильно несколько раз ( в том же состоянии, как и ваша)</p></blockquote><p>Я:</p><blockquote><p>Хорошо, это дело времени.</p></blockquote><p>Салим дал мне свой адрес Bitcoin, и я послал ему 0.35 Bitcoin из интернет-кошелька, который я настроил пару месяцев назад.&nbsp;Через минуту, он загрузил два файла, один называется exploit.bin, другой 10-минутное видео.&nbsp;Видео был захват экрана своего компьютера дисплея, показывая команды Linux линии, что он вступал в окне терминала.&nbsp;Там не было ни звука.&nbsp;В нижнем правом углу видео было картинка в картинке его Трезора, записанный на пленку внизу на рабочем столе.</p><p>Я очень мало знаю о командах Linux строки, так то что я смотрел имело мало смысла для меня.&nbsp;Первая часть видео была только инструкции для инициализации тестового Трезор и понижая прошивку до версии 1.4.0, так что я мог бы практиковать на моем втором Трезоре.&nbsp;Фактические инструкции по установке и использованию встроенного программного обеспечения были на последних трех минут видео.</p><p>Я попросил Салема объяснить, как его хак работал.&nbsp;Он сказал мне, что, когда Trezor включен, его прошивку (в основном, операционная система Трезор в) копирует PIN и 24 семенных слова в SRAM в Трезор (в статической оперативной памяти, памяти, что Трезор использует для хранения информации) в незашифрованном виде.&nbsp;Если вы делаете то, что называется &laquo;мягкой перезагрузкой&raquo; на устройстве осуществляется тонко закорачивания двух штырей на его печатной плате, вы можете установить прошивку эксплуатировать, не вытирая память SRAM в.&nbsp;Это позволяет видеть ваши номера PIN и слова.</p><p>Мой второй Trezor прибыл в пятницу.&nbsp;Я был готов приступить к работе, но мне пришлось ждать до субботы, потому что я должен был записать кучу подкастов в тот же день.&nbsp;Единственное, что я сделал в пятницу, разрезал Трезор, чтобы удалить его печатную плату.&nbsp;Я использовал лезвие ножа, запустив его вдоль шва медленно и осторожно, пока я не мог разделить.&nbsp;Несмотря на то, что это просто практика, я был потным и шатающимся.&nbsp;У меня было такое ужасное отношение с Трезором в течение последних пяти месяцев, что я не мог думать рационально об этом.&nbsp;Я был в ужасе, что я прорезал след на доске.&nbsp;После того, как я смог его открыть, я включил его, чтобы убедиться, что он все еще включен.&nbsp;Он работал.</p><hr><p><strong>Exploit: 26 августа 2017: 7,4 BTC = $ 32208</strong></p><p>Я спал на удивление хорошо в пятницу вечером.&nbsp;Карла и Сарина вышли из дома.&nbsp;Джейн практиковала японский язык в своей спальне.&nbsp;Я пошел небольшому письменному столу в моем офисе, поставил MacBook Air работающий на Linux на рабочем столе, а также прилагающийся кабель USB к Trezor.&nbsp;Я делал это на столе, как делал Салим.</p><p>Я снова смотрел видео Салима, на этот раз записывая Linux команды он использовал текстовый файл, чтобы я мог скопировать и вставить их в окне терминала.&nbsp;В каком-то моменте видео, Салим сбросил Трезор&nbsp; от короткого замыкания двух штырьков на печатной плате с помощью пинцета, нажав две кнопки в Трезоре в то же самое время.&nbsp;В PINs были крошечные, и я знал, что мои руки будут трястись слишком сильно, чтобы использовать пинцет.&nbsp;Вместо этого я сфальсифицировл вместе пару проводов и нажимом кнопки легко сбросил Трезор.</p><p>Следуя инструкции, я был готов успешно понизить прошивку до версии 1.4.0.&nbsp;Я дал тест TREZOR ПИН-код (2468) и записал 24 слова, созданных для меня.&nbsp;Затем я установил эксплой прошивку, сделав около десятка команд разных Linux, нажал кнопки на мягкий сброс Трезора, затем поступил еще несколько команд.&nbsp;Это сработало! Трезор был успешно взломан, и я мог видеть ключевые слова восстановления и PIN-кода на дисплее Mac.&nbsp;Я прошел через процесс еще шесть раз, что заняло все утро и большую часть дня.&nbsp;Я был удивлен, увидев, что это было уже во второй половине дня 3:45.&nbsp;Время прошло мимо, и я пропустил обед, и мой обычный послеобеденный кофе эспрессо.&nbsp;У меня не было никакого желания.</p><div><div><div id="cns_ads_1509318453762vkmLO7wIPzHTLE4ZsmOTSJlR5YeKj0_article_in_copy_2_stage"><div id="cns_ads_1509318453762vkmLO7wIPzHTLE4ZsmOTSJlR5YeKj0_article_in_copy_2_container"><div>Я был готов попробовать это на оригинальном Трезоре.&nbsp;Я позвонил Джейн, чтобы прийти и сделать видеозапись моего выстрела при получении моих биткойнов.</div></div></div></div></div><p>Единственное, что заставило меня нервничать в течение последних нескольких дней была моя неуверенность, добавил ли я фразу поверх моего PIN, который был дополнительной функцией безопасности по Trezor.&nbsp;После пяти месяцев не в состоянии использовать его, я не был уверен.&nbsp;Салим и Андреас сказал мне, что если мой Trezor имел ключевую фразу, то действительно игра была бы закончена.&nbsp;Мой Трезор будет заблокирован навсегда.&nbsp;Мои сомнения по этому вопросу было как щипцы для льда в моих кишках каждый раз, когда я думал об этом, что было часто.</p><p>Я подключил в Трезоре и вошел:</p><blockquote><p>sudo trezorctl get_features</p></blockquote><p>Это вызвало на экран отображение информации о состоянии Трезора.&nbsp;Я судорожно двигал глазами по экрану, пока я не увидел слова:</p><blockquote><p>passphrase_protection: false</p></blockquote><p>Да!&nbsp;Вот что я хотел бы видеть.&nbsp;Уже ничто не могло остановить меня.</p><div><div><div id="d235eb69-44eb-2899-3b-46bc3d97cb1b">Когда пришло время, чтобы нажать кнопки на Трезоре, мои пальцы не слушались меня.&nbsp;&laquo;Я дрожу так сильно,&raquo; Я сказал Джейн.&nbsp;Я должен был остановиться на минуту и ​​сидеть сложа руки.&nbsp;Я попробовал еще раз и не удалось.&nbsp;На третьей попытке я был в состоянии нажать все три кнопки одновременно.&nbsp;Этот сброс Трезор, что позволяет мне установить exploit.bin.</div></div></div><p>Я напечатал следующую команду для загрузки Салим в кастомных прошивках на Трезор:</p><p>&nbsp; &nbsp; &nbsp; &nbsp; sudo trezorctl firmware_update -f&nbsp;exploit.bin</p></blockquote><blockquote><p>Эта команда стерла существующую прошивку и установила версию Салима.&nbsp;Дисплей TREZOR сказал:</p><blockquote><p>Новая прошивка успешно загружена.&nbsp;Теперь вы можете отключить Трезор.</p></blockquote><p>И здесь я абсолютно не должен отключать Трезор.&nbsp;(Я вспомнил предупреждение Андреаса: &laquo;Потери мощности во время загрузки встроенного программного обеспечения являются катастрофическими, вы потеряете все ваши данные&raquo;) Вместо этого я нажал кнопку, я подключен к печатной плате с мягкой сброса Трезор.&nbsp;Его дисплей показал восклицательный знак в треугольной иконе и сказал:</p><blockquote><p>WARNING Unofficial software detected</p></blockquote><p>Спасибо за предупреждение, подумал я.&nbsp;Это было именно то, что я пытаюсь сделать: запустить неофициальное программное обеспечение на этой проклятой штуке.&nbsp;Я нажал одну из кнопок Трезора, чтобы подтвердить, что я хотел продолжить, и экран сказал EXPLOIT, что означает программное обеспечение Салима было на Трезоре.&nbsp;И не было пути назад.&nbsp;Либо это будет работать, или Трезор стирать и мои Bitcoinы бы ушли навсегда, даже если я случайно вспомню свой PIN-код в будущем.&nbsp;Теперь мне нужно было ввести еще несколько команд, чтобы прочитать содержимое статического ОЗУ Трезор (в той части, где мои 24 слов и PIN будет находиться, пока Трезор не разрядился).</p><p>&laquo;Хорошо,&raquo; Я сказал Джейн, как я вошел в команду, &laquo;это скажет нам слова&raquo; Я наклонился над клавиатурой и нажал клавишу ВВОД.</p><p>Я откинулся на спинку кресла, и тихо сказал: &laquo;О, Боже мой.&nbsp;Это сработало."</p><p>В 24 слова написанные на оранжевом листе бумаги в декабре выросло из криптографических границ пуленепробиваемого Трезора и теперь мягко светились на экране моего компьютера.&nbsp;Эти 24 слов были единственным, что мне нужно, чтобы восстановить мои 7.4 биткойна.&nbsp;Я мог бы просто переинициализировать Трезор и введите слова обратно в нее, и я бы сделал.&nbsp;Но была еще одна вещь, которую я должен был сделать, и это было еще важнее, чем деньги.&nbsp;Я хотел, чтобы заставить эту чертову TREZOR отдать мой ПИН-код.</p><p>Следуя инструкциям Салима, я скопировал строку текста из окна терминала и добавить его к команде Linux, которой снабдил Салим.&nbsp;PIN появился мгновенно.</p><blockquote><p>45455544</p></blockquote><div><div><div><div>Месяцы души сокрушительный тревоги отпадали как большие комья грязи, которые были цепляясь мои плечи.&nbsp;Я встал, поднял руки и начал смеяться.&nbsp;Я победил TREZOR с nerdishly жестокой функцией задержки PIN, и один повысил часть моего мозга, который думал, что это может держать в тайне от своего владельца.&nbsp;Ебать вас обоих, подумал я.&nbsp;Я выиграл.</div></div></div><hr><p><em>Марк Фроенфелдер был редактором</em>&nbsp;&nbsp;WIRED&nbsp;&nbsp;<em>и учредительным главным редактором&nbsp;&nbsp;журнала</em>&nbsp;&nbsp;MAKE<em>.&nbsp;Он также стал&nbsp;одним из основателей сайта технологии / культура&nbsp;&nbsp;<a href="https://boingboing.net/" target="_blank" rel="noopener nofollow">BoingBoing</a>&nbsp;.&nbsp;Он директор по исследованиям Института Будущего&nbsp;&nbsp;<a href="http://www.iftf.org/blockchainfutureslab/" target="_blank" rel="noopener nofollow">Blockchain Futures Lab</a>&nbsp;.</em></p><hr><p><em>Примечание редактора: цифры PIN-кода в этой истории были изменены, чтобы защитить частную жизнь автора.</em></p><p>&nbsp;<strong><em>АВТОР:&nbsp;&nbsp;<a tabindex="-1" href="https://www.wired.com/author/mark-frauenfelder" rel="author nofollow">Марк Фроенфелдер</a></em></strong></p><p><strong><a tabindex="-1" href="https://www.wired.com/story/i-forgot-my-pin-an-epic-tale-of-losing-dollar30000-in-bitcoin/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+google%2FODgb+%28Bitcoin+Last+News+0xbt.net%29&amp;utm_content=FeedBurner" rel="nofollow">WIRED</a></strong></p></div></blockquote></blockquote>]]></description>
	<dc:creator>0x</dc:creator>
</item>

</channel>
</rss>